Nessus 的 FreeBSD Local Security Checks 系列

ID名稱嚴重性
78815FreeBSD:jenkins -- 主要伺服器上源自從屬的任意程式碼執行 (0dad9114-60cc-11e4-9e84-0022156e8794)
medium
78730FreeBSD:libssh -- 在分歧伺服器上重複使用 PRNG 狀態 (f8c88d50-5fb3-11e4-81bd-5453ed2e2b49)
low
78663FreeBSD:libpurple/pidgin -- 多個弱點 (d057c5e6-5b20-11e4-bebd-000c2980a9f3)
medium
78634FreeBSD:phpMyAdmin -- SQL 除錯輸出和伺服器監控頁面的 XSS 弱點。(25b78f04-59c8-11e4-b711-6805ca0b3d42)
low
78611FreeBSD:asterisk -- Asterisk 容易受到 POODLE 弱點影響 (76c7a0f5-5928-11e4-adc7-001999f8d30b) (POODLE)
low
78577FreeBSD:libxml2 -- 拒絕服務 (0642b064-56c4-11e4-8b87-bcaec565249c)
medium
78521FreeBSD:drupal7 -- SQL 插入 (6f825fa4-5560-11e4-a4c3-00a0986f28c4)
high
78496FreeBSD:mozilla -- 多個弱點 (9c1495ac-8d8c-4789-a0f3-8ca6b476619c)
high
78495FreeBSD:OpenSSL -- 多個弱點 (03175e62-5494-11e4-9cc1-bc5ff4fb5e7b) (POODLE)
low
78114FreeBSD:foreman-proxy SSL 驗證錯誤 (c30c3a2e-4fb1-11e4-b275-14dae9d210b8)
high
78104FreeBSD:chromium -- 多個弱點 (d2bbcc01-4ec3-11e4-ab3f-00262d5ed8ee)
critical
78071FreeBSD:Bugzilla 多個安全性問題 (b6587341-4d88-11e4-aef9-20cf30e32f6d)
medium
78039FreeBSD:rt42 -- 與 shellshock 相關的弱點 (81e2b308-4a6c-11e4-b711-6805ca0b3d42)
critical
78017FreeBSD:jenkins -- 遠端執行、權限提升、XSS、密碼洩漏、ACL 漏洞、DoS (549a2771-49cc-11e4-ae2c-c80aa9043978)
high
78016FreeBSD:bash -- 遠端程式碼執行 (512d1301-49b9-11e4-ae2c-c80aa9043978) (Shellshock)
critical
78015FreeBSD:phpMyAdmin -- XSS 弱點 (3e8b7f8a-49b0-11e4-b711-6805ca0b3d42)
low
78003FreeBSD:rsyslog -- 遠端 syslog PRI 弱點 (8e0e86ff-48b5-11e4-ab80-000c29f6ae42)
high
78002FreeBSD:bash -- 剖析器中的超出邊界記憶體存取 (4a4e9f88-491c-11e4-ae2c-c80aa9043978)
critical
77976FreeBSD:fish -- 本機權限提升和遠端程式碼執行 (6c083cf8-4830-11e4-ae2c-c80aa9043978)
critical
77885FreeBSD:Flash player -- www/linux-*-flashplugin11 中的多個安全性弱點 (ca44b64c-4453-11e4-9ea1-c485083ca99c)
critical
77884FreeBSD:chromium -- NSS 中的 RSA 簽章可竄改性問題 (bd2ef267-4485-11e4-b0b7-00262d5ed8ee)
high
77883FreeBSD:NSS -- RSA 簽章偽造 (48108fb0-751c-4cbb-8f33-09239ead4b55)
high
77837FreeBSD:krfb -- 隨附的 libvncserver 中有多個安全性問題 (fb25333d-442f-11e4-98f3-5453ed2e2b49)
medium
77836FreeBSD:bash -- 遠端程式碼執行弱點 (71ad81da-4414-11e4-a33e-3c970e169bc2) (Shellshock)
critical
77754FreeBSD:asterisk -- 從遠端觸發的當機 (e60d9e65-3f6b-11e4-ad16-001999f8d30b)
high
77753FreeBSD:squid -- SNMP 處理中的緩衝區溢位 (d3324c55-3f11-11e4-ad16-001999f8d30b)
medium
77733FreeBSD:dbus -- 多個弱點 (38242d51-3e58-11e4-ac2f-bcaec565249c)
medium
77717FreeBSD:nginx -- 將命令插入到 SSL 工作階段弱點 (77b784bb-3dc6-11e4-b191-f0def16c5c1b)
medium
77679FreeBSD:phpMyAdmin -- 微觀歷程記錄功能中的 DOM 型 XSS 所導致的 XSRF/CSRF (cc627e6c-3b89-11e4-b629-6805ca0b3d42)
medium
77638FreeBSD:security/ossec-hids-* -- 透過暫存檔進行 root 提升 (36858e78-3963-11e4-ad84-000c29f6ae42)
high
77596FreeBSD:www/chromium -- 多個弱點 (36a415c8-3867-11e4-b522-00262d5ed8ee)
high
77560FreeBSD:trafficserver -- 不明弱點 (6318b303-3507-11e4-b76c-0011d823eebd)
critical
77401FreeBSD:chromium -- 多個弱點 (fd5f305d-2d3d-11e4-aa3d-00262d5ed8ee)
critical
77316FreeBSD:file -- 緩衝區滿溢及缺乏緩衝區大小測試 (84203724-296b-11e4-bebd-000c2980a9f3)
high
77315FreeBSD:django -- 多個弱點 (3c5579f7-294a-11e4-99f6-00e0814cab4e)
medium
77241FreeBSD:PHP 多個弱點 (d2a892b9-2605-11e4-9da0-00a0986f28c4)
high
77235FreeBSD:phpMyAdmin -- XSS 弱點 (fbb01289-2645-11e4-bc44-6805ca0b3d42)
low
77189FreeBSD:chromium -- 多個弱點 (df7754c0-2294-11e4-b505-000c6e25e3e9)
high
77125FreeBSD:subversion -- 數個弱點 (83a418cc-2182-11e4-802c-20cf30e32f6d)
medium
77124FreeBSD:serf -- SSL 憑證 Null 位元組毒害 (69048656-2187-11e4-802c-20cf30e32f6d)
medium
77109FreeBSD:nginx -- 將命令插入到 SSL 工作階段弱點 (ad747a01-1fee-11e4-8ff1-f0def16c5c1b)
medium
77036FreeBSD:OpenSSL -- 多個弱點 (8aff07eb-1dbd-11e4-b6ba-3c970e169bc2)
high
76987FreeBSD:krfb -- 可能透過整數溢位造成拒絕服務或程式碼執行 (be5421ab-1b56-11e4-a767-5453ed2e2b49)
high
76986FreeBSD:gpgme -- gpgsm 狀態處置程式中的堆積型緩衝區溢位 (90ca3ba5-19e6-11e4-8616-001b3856973b)
medium
76985FreeBSD:samba -- 遠端程式碼執行 (89ff45e3-1a57-11e4-bebd-000c2980a9f3)
high
76951FreeBSD:kdelibs -- KAuth PID 重複使用瑕疵 (2f90556f-18c6-11e4-9cc4-5453ed2e2b49)
medium
76922FreeBSD:tor -- 流量確認攻擊 (31c09848-1829-11e4-bf04-60a44c524f57)
medium
76879FreeBSD:i2p -- 多個弱點 (13419364-1685-11e4-bf04-60a44c524f57)
high
76854FreeBSD:bugzilla -- 跨網站要求偽造 (9defb2d6-1404-11e4-8cae-20cf30e32f6d)
medium
76780FreeBSD:apache22 -- 數個弱點 (f927e06c-1109-11e4-b090-20cf30e32f6d)
medium